摘要: 一、研究动机 ​ 现有的后门攻击方法生成的对抗样本容易被识别,只是在空间域增加了扰动。为此,作者提出了一种频率对抗性攻击的方法,在频域中增加了对抗性的扰动DCT,接着利用融合模块对不同频段的能量进行微调,有效的避免了在空间范围攻击的冗余噪声:FGSM, PGD,最终通过逆变换生成对抗样本。 [!NO 阅读全文
posted @ 2024-11-07 22:51 九年义务漏网鲨鱼 阅读(165) 评论(0) 推荐(0)